Перейти к основному контенту
Технологии и медиа ,  
26 

«Яндекс» исключил возможность целенаправленной атаки на портал госуслуг

Заражение российского портала госуслуг вирусом не является целенаправленной атакой. Об этом агентству «Интерфакс» заявили в «Яндексе».

«Фрагменты внедренного кода на сайте госуслуг — это счетчики, которые используют вредоносные — плохие или нежелательные — расширения для браузеров. Заражение портала стало результатом того, что кто-то из модераторов или администраторов портала работал из браузера, зараженного плохим расширением», — заявили агентству в компании.

Собеседник агентства подчеркнул, что случайность заражения не означает, что люди, владеющие счетчиками и распространяющие вирус, не могут использовать его для атак на посетителей портала.

Ранее сегодня разработчик антивирусных систем Dr.Web выявил на странице портала госуслуг «внедренный неизвестными потенциально вредоносный код». По данным компании, вирус незаметно связывал браузеры посетителей портала с одним из не менее 15 доменных адресов, зарегистрированных на неизвестное частное лицо. По информации разработчика, не менее пяти адресов зарегистрированы на нидерландские компании. Вирус позволяет загрузить или запросить любые сторонние данные у браузера пользователя.

Руководитель российского исследовательского центра «Лаборатория Касперского» Юрий Наместников заявил РБК, что на зараженном сайте есть код, который накручивает клики на сайты в тот момент, когда сам пользователь не находится на странице. Антивирусы «Касперского» фиксируют код с доменов, на которые происходит переход, как AdWare.Script.Generic (признаки заражения компьютера ранее неизвестной рекламной или потенциально ненужной программой) и Trojan.Script.Iframer (признак заражения троянской программой).

Он отметил, что данное рекламное программное обеспечение распространяется в интернете с 2015 года. По данным Наместникова, этот код находится еще на нескольких десятках сайтов в русскоговорящем сегменте интернета.

Также заражение портала госуслуг подтвердил РБК руководитель отдела на инциденты информационной безопасности Group-IB Александр Калинин. Он отметил, что похожим вирусом в интернете заражены не менее 200 сайтов, которые подверглись атакам «бессистемным» способом.

По его словам, система Threat Intelligence компании зафиксировала аналогичные сайты, зарегистрированные тем же неизвестным лицом, с 2014 года. Калинин предположил, что заражение сайтов может быть связано с «вживлением» рекламы на их страницах.

Представитель Минкомсвязи сообщил РБК, что наблюдается незначительная угроза на портале госуслуг. «Потенциальная угроза незначительна, в настоящий момент ликвидируется и в ближайшее время будет закрыта. Никаких отрицательных последствий для пользователей не предвидится», — заявил собеседник РБК.​

Теги
Магазин исследований Аналитика по теме "Интернет"
Лента новостей
Видео объявления Трампом о введении тарифов на русском языкеЭкономика, 00:10
Трамп назвал минимальный размер пошлин США для других странПолитика, 00:08
Стали известны размеры пошлин Трампа для стран бывшего СССРЭкономика, 00:04
ВЦИОМ выявил рост доверия к Жириновскому после его смертиПолитика, 00:01
Трамп объяснил введение пошлин на продукцию из Канады и МексикиПолитика, 02 апр, 23:42
Трамп назвал базовый таможенный тариф для всех странЭкономика, 02 апр, 23:36
Трамп раскрыл размер пошлинЭкономика, 02 апр, 23:34
Как собрать команду, которая не потеряет ваши деньги
Интенсив РБК Pro об ошибках основателя — присоединяйтесь
Подробнее
Трамп заявил о чудовищном дисбалансе с пошлинами на машиныЭкономика, 02 апр, 23:24
В Свердловской области обрушилась шахтаОбщество, 02 апр, 23:21
Трамп назвал новые тарифы «декларацией экономической независимости США»Экономика, 02 апр, 23:20
Клуб Ротенберга оказался в шаге от вылета из плей-офф КХЛСпорт, 02 апр, 23:13
Врачи осмотрели летчиков с разбившегося Ту-22М3Общество, 02 апр, 22:55
Израиль атаковал аэродром в сирийском городе ХамаПолитика, 02 апр, 22:41
Трамп ввел 25-процентные пошлины на импорт машинЭкономика, 02 апр, 22:27